Coldcard actualiza su firmware tras el robo de 1.778 BTC

Coldcard actualiza su firmware tras el robo de 1.778 BTC (imagen generada por IA)
Image générée par IA

Coinkite ha publicado una actualización de seguridad crítica para sus dispositivos Coldcard, instando a los usuarios a generar nuevas frases semilla de forma inmediata. Esta medida busca mitigar una vulnerabilidad previa que comprometió la aleatoriedad de las claves privadas y provocó la pérdida de miles de Bitcoin.

Comprenez Bitcoin

El origen de la vulnerabilidad en las carteras Coldcard

La seguridad en el ecosistema cripto es un pilar fundamental para cualquier usuario que decida gestionar sus propios activos. Recientemente, se detectó un fallo crítico en la generación de semillas que resultó en pérdidas confirmadas de 1.778 BTC. Este incidente ha puesto de manifiesto la importancia de la entropía en la creación de claves criptográficas.

El problema se remonta a un error de firmware introducido en marzo de 2021, el cual debilitó la aleatoriedad de las semillas generadas en ciertos dispositivos Coldcard, reduciendo drásticamente la fortaleza criptográfica a niveles susceptibles de ataques de fuerza bruta.

Cómo funciona la nueva actualización de firmware

Para hacer frente a esta vulnerabilidad, Coinkite ha publicado nuevas versiones de firmware para los modelos Coldcard Mk4, Mk5 y Coldcard Q. La actualización rediseña el proceso de generación de frases semilla introduciendo un enfoque híbrido que combina la aleatoriedad del hardware con entropía aportada directamente por el usuario, mediante tiradas de dados, lanzamientos de monedas o pulsaciones manuales.

La urgencia de generar una nueva frase semilla

La simple actualización del firmware no protege los fondos almacenados en carteras creadas con versiones anteriores vulnerables. Los usuarios deben actualizar el firmware, generar una nueva frase semilla y transferir todos los fondos desde la cartera antigua a la nueva para garantizar su protección.

Questions fréquentes

¿Basta con actualizar el firmware?

No. La actualización corrige la generación de nuevas claves, pero las frases semilla existentes vulnerables deben ser reemplazadas migrando los fondos a una nueva cartera.

Quels modèles sont concernés ?

Los dispositivos Coldcard Mk4, Mk5 y Coldcard Q que utilizaron versiones de firmware afectadas para generar sus semillas.

Commencez par Bit2Me

Mantener las herramientas de autocustodia actualizadas y seguir las mejores prácticas de seguridad es esencial para proteger tus criptoactivos frente a vulnerabilidades emergentes.

L'investissement en cryptoactifs n'est pas entièrement réglementé, peut ne pas convenir aux investisseurs particuliers en raison de la forte volatilité et il existe un risque de perdre tous les montants investis.

Des outils d'intelligence artificielle générative ont été utilisés pour créer cet article.